Segurança.
Por padrão, em todos os lugares.
Criptografia moderna, isolamento rigoroso, auditorias independentes, recompensa pública por bugs. A segurança não é um complemento – é a nossa base.
Como protegemos sua produção
Um banco de dados por projeto, isolamento físico entre organizações
Ao contrário das plataformas que agrupam dados de clientes em uma única tabela com um inquilino_id coluna, Aurabase dá a cada projeto seu próprio banco de dados Postgres, com sua própria função de conexão: as permissões de esquema são concedidas apenas para essa função, nunca para PÚBLICO, e o escopo da conexão é via caminho_pesquisa injetado do JWT na camada de gateway. Um bug de aplicativo não pode vazar dados de outro projeto.
Entre dois organizações, o isolamento vai além e se torna físico: cada organização recebe seu próprio cluster PostgreSQL, dentro de seu próprio namespace Kubernetes, nunca compartilhado com outro cliente. No Empresa nível, um projeto pode até ser executado em um cluster próprio totalmente dedicado – o mais alto nível de isolamento que oferecemos.
projeto_ para suas mesas de negócios, ..._auth para identidade, ..._armazenamento para metadados de objetos, e ..._plataforma para empregos e segredos.Nós pagamos você para quebrar coisas
hunter.dev/aurabase. Divulgação coordenada de 90 dias.Relatar uma vulnerabilidade
Para relatar uma vulnerabilidade de segurança, use nossa caixa de entrada dedicada ou nosso programa público de recompensas por bugs. Nós nunca penalizar investigadores de segurança de boa-fé (política de porto seguro).